Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Информационная Безопасность: Проблемы, Методы, Решения


        Информационный бюллетень    ∙    25 января 2013 года    ∙   №3 (523)    ∙   http://www.InfoSecurity.ru       

 Содержание


 Новости
 Пресс-релизы
 Статьи и обзоры
    Федеральная система обнаружения атак — как она могла бы выглядеть?
    Google объявил войну паролям
 Новые продукты и решения
 Учебные курсы
 Календарь событий
 Колонка редактора

  Уважаемые читатели!

  История взломов и массовых утечек 2012 года показывает, что пароли дискредитировали себя как надёжное средство защиты конфиденциальной информации. Нужно искать альтернативу. Поэтому компания Google организовала ряд экспериментов с использованием альтернативных методов аутентификации. Один из них предполагает использование миниатюрных криптографических карт Yubico. Если вставить такую карту в разъём USB, то вы автоматически входите в свой аккаунт Google, без ввода пароля. Для полной поддержки новых методов авторизации нужно будет модифицировать браузер Chrome, и компания Google готова это сделать. В этом случае не нужно устанавливать никакого дополнительного программного обеспечения. Система будет очень простой и дружественной как для пользователей, так и для веб-разработчиков.

Уважаемые читатели! Сообщаем Вам, что следующий номер газеты выйдет 8 февраля 2013 года.

С уважением, Сергей Ушаков

 Новости

Янв24

Прокуратура США рассекретила обвинения создателей вируса Gozi

Прокуратура США рассекретила все пункты обвинения, предъявленного трем киберпреступникам, создавшим и распространившим вирус Gozi. Эта вредоносная программа инфицировала более миллиона компьютеров по всему миру, среди которых оказались компьютеры, принадлежащие американскому космическому агентству NASA.

Янв23

Mozilla разработала собственную ОС и представила на ее базе смартфон

Как сообщили представители компании Mozilla, в настоящее время проводится тестирование собственной мобильной операционной системы Firefox OS, которая будет использоваться на смартфонах других производителей.

Янв23

Путин возложил интернет-безопасность на ФСБ

До недавнего времени власти сводили свою заботу об интернет-пользователях к возрастной маркировке на сайтах да созданию реестра запрещенных ресурсов. Недавно Владимир Путин подписал указ, который возлагает ответственность за безопасность виртуального пространства на ФСБ, но защита от хакеров может обернуться тотальным контролем за Рунетом.

Янв23

Троян распространяется посредством протоколов обмена мгновенными сообщениями

Специалисты компании Trend Micro обнаружили новые троянские программы, которые маскируются под протоколы обмена мгновенными сообщениями — Windows Live Messenger или Yahoo Messenger.

Янв22

В Skype распространяется троян Shylock

Согласно сообщению экспертов безопасности из датской компании CSIS Security Group, на прошлой неделе в открытом доступе начала распространяться обновленная версия банковского трояна Shylock. Одной из новых функций вируса стала возможность распространения через Skype.

Янв22

Неграмотность становится залогом хорошего пароля

Исследователь информационной безопасности Ашвини Рао из Университета Карнеги-Меллона, США, представил алгоритм, облегчающий подбор длинных паролей, имеющих грамматический смысл или представляющих собой целые фразы. При этом разработка эксперта применима даже к тем фразам-паролям, которые содержат цифры и символы.

Янв22

Эксперт Google выступил за отказ от паролей

Вице-президент Google по безопасности Эрик Гроссе заявил, что на сегодняшний день пароли не являются универсальным способом защиты учетных записей пользователей и для установления повышения уровня конфиденциальности необходимо использовать новые способы авторизации.

Янв21

Названы 3 новые угрозы для мобильных устройств

Согласно прогнозам экспертов по информационной безопасности McAfee, в 2013 г. ожидается рост киберпреступности, связанной с мобильными устройствами. Среди новшеств — вирусы, покупающие приложения, кража при помощи NFC и блокировка устройств с целью выкупа.

 Пресс-релизы

Янв24

ESET: Обзор глобальных угроз и тенденций 2012 года

Компания ESET, ведущий международный разработчик антивирусного ПО и эксперт в области защиты от киберпреступности и компьютерных угроз, представляет отчет о самых активных киберугрозах 2012 года. Статистика была собрана с помощью облачной технологии ESET Live Grid.

Янв22

Эксперты Stonesoft назвали главные угрозы безопасности в 2013 году

Эксперты корпорации Stonesoft, мирового лидера по разработке инновационных решений в сфере обеспечения сетевой безопасности и непрерывности бизнеса, опубликовали ТОП-6 угроз безопасности в 2013 году.

Янв21

Всеобъемлющий Интернет в пяти абзацах и трех иллюстрациях

В конце прошлого года главный футуролог компании Cisco Дэйв Эванс опубликовал в своем блоге серию статей про Всеобъемлющий Интернет. Эти статьи дают представление о грядущей стадии развития «всемирной паутины», открывающей умопомрачительные возможности для всего человечества.

 Статьи и обзоры

Федеральная система обнаружения атак — как она могла бы выглядеть?

В блоге и в Твиттере мне стали оппонировать, что я критикую, не зная, как на самом деле будет устроена система обнаружения атак, описанная в Указе Президента №31с. Так уж сложилось, что темой обнаружения атак я занимаюсь давно, еще с конца 90-х и поэтому неплохо себе представляю, как может быть выстроена такая система и с какими сложностями могут столкнуться ее создатели (кстати, в Академии ФСБ до сих пор учатся по моей книжке «Обнаружение атак» 2001-го года издания).

Алексей Лукацкий


Google объявил войну паролям

История взломов и массовых утечек 2012 года показывает, что пароли дискредитировали себя как надёжное средство защиты конфиденциальной информации. Нужно искать альтернативу. Поэтому компания Google организовала ряд экспериментов с использованием альтернативных методов аутентификации. Один из них предполагает использование миниатюрных криптографических карт Yubico. Если вставить такую карту в разъём USB, то вы автоматически входите в свой аккаунт Google, без ввода пароля.

habr.ru

 Новые продукты по информационной безопасности

WatchGuard XTM 3 Series

Высокопроизводительные межсетевые экраны по разумной цене

  Решения WatchGuard XTM 33 и XTM 330 предлагают пользователям новый уровень производительности и безопасности. Безопасность сети повышается за счет высокого уровня пропускной способности (до 1 400 Мб/с), полной инспекции HTTPS и VoIP трафика, а также дополнительных возможностей по управлению приложениями.

  Устройства WatchGuard XTM 33 и XTM 330 являются универсальными решениями обеспечения сетевой безопасности и позволяют существенно сократить финансовые и временные затраты, связанные с управлением множеством устройств обеспечения сетевой безопасности. Решения WatchGuard XTM 33 и XTM 330 предлагают комплексный и всеобъемлющий подход к обеспечению сетевой безопасности, и, таким образом, у системных администраторов появляется больше времени для работы в других областях сетевого администрирования, а компания экономит деньги за счет снижения затрат на поддержку и покупку дополнительного оборудования.


SAMURAI ATX

Системы экстренного уничтожения данных

  SAMURAI ATX — система для самостоятельной установки на персональных компьютерах. Компактный комплекс Samurai ATX монтируется в любой корпус системного блока персонального компьютера. Для установки не требуется специальных навыков или знаний. Система позволяет гарантированно уничтожить информацию на жестком диске компьютера по желанию владельца.

  Электромагнитный излучатель уничтожителя располагается над жестким диском, информация на котором требует возможности экстренного удаления. При этом воздействие на соседние диски и другое оборудование компьютера исключено. Команда удаления данных подаётся нажатием специальной кнопки или дистанционно с помощью радиобрелка или мобильного телефона.


 Учебные курсы

  Безопасность информационных технологий

Учебное заведение: Учебный Центр «Информзащита»
Длительность обучения: 5 дней
Янв28
  Программа данного учебного курса согласована с Федеральной службой по техническому и экспортному контролю России (Гостехкомиссия России) в качестве программы курса повышения квалификации и профессиональной подготовки руководителей и специалистов подразделений технической защиты информации.

  В курсе обобщен и систематизирован многолетний опыт специалистов Учебного центра по разработке систем обеспечения информационной безопасности, аналитических обследований крупнейших компьютерных сетей страны. Особое внимание уделяется технологии обеспечения информационной безопасности, рациональному распределению функций и организации эффективного взаимодействия по вопросам защиты информации всех подразделений и сотрудников, использующих и обеспечивающих функционирование автоматизированных систем. Подробно рассматриваются вопросы разработки нормативно-методических и организационно-распорядительных документов с учетом требований российского законодательства и международных стандартов (BS7799 - ISO 17799, BSI, ISO15408-99), необходимых для реализации рассмотренной технологии.



  Защита персональных данных

Учебное заведение: Учебный Центр «Информзащита»
Длительность обучения: 2 дня
Фев18
  Создание курса продиктовано необходимостью решения проблем, возникших перед всеми российскими предприятиями и организациями в связи с принятием Федерального закона «О персональных данных». В течение двух дней будет рассмотрен весь комплекс мероприятий по обеспечению конфиденциальности обработки персональных данных с использованием правовых, организационных и технических мер, способы снижения рисков утечки персональных данных и наложения штрафных санкций со стороны государственных регуляторов. На практических примерах будут разобраны действия операторов персональных данных в рамках трудовых отношений с собственным персоналом, гражданско-правовых отношений, связанных с передачей и представлением персональных данных третьим лицам, в том числе, органам государственной власти.

 Календарь событий

Мар 21 Международный деловой форум «Киберпреступления. Предотвращение. Защита. Расследование»
Дата проведения: 21 марта 2013
Место проведения: Москва, московский конгресс-центр Digital October
Контактная информация: http://www.slongroup.ru/b2b/future-events/item/cybercrime
Стоимость и регистрация: При регистрации до 31-го декабря — 10 800 рублей

 Контактная информация

  Если у Вас имеются пресс-релизы, статьи, описание продуктов и услуг, подготовленные Вами или специалистами Вашей компании, мы готовы рассмотреть вопрос публикации их на страницах газеты InfoSecurity.ru. Присылайте Ваши предложения и материалы по этому адресу.


В избранное